Ця Політика конфіденційності пояснює, які персональні дані ми збираємо, з яких джерел їх отримуємо, з якою метою та на яких правових підставах обробляємо, кому можемо передавати, як довго зберігаємо, а також які права має суб’єкт персональних даних і як ними скористатися.

ТОВ «Хостінг Україна» є володільцем персональних даних, а у випадках застосування Загального регламенту Європейського Союзу про захист даних (GDPR) — контролером персональних даних. Політика застосовується до відвідувачів сайту, зареєстрованих Абонентів, їхніх представників та інших осіб, персональні дані яких обробляє Виконавець.

1. МЕТА ТА ПРАВОВІ ПІДСТАВИ ОБРОБКИ

1.1. Виконавець є володільцем персональних даних, що обробляються відповідно до цієї Політики. Ця Політика є невід’ємною частиною Публічної оферти та застосовується до користувачів сайту, зареєстрованих Абонентів і представників Абонентів.

1.2. Персональні дані обробляються з метою:

  • реєстрації та ведення облікового запису;
  • укладення та виконання договору;
  • оформлення, надання, продовження та припинення Послуг;
  • проведення розрахунків, формування рахунків, актів та інших документів;
  • надання технічної підтримки та комунікації з Абонентом;
  • реєстрації, продовження, трансферу та обслуговування доменних імен;
  • забезпечення роботи та безпеки сайту, Панелі керування і Послуг;
  • виявлення та запобігання шахрайству, зловживанням, несанкціонованому доступу та іншим незаконним діям;
  • усунення технічних несправностей, захисту прав, майна та законних інтересів Виконавця, його клієнтів і третіх осіб;
  • виконання вимог законодавства, рішень судів і законних вимог уповноважених органів;
  • пред’явлення, обґрунтування та захисту правових вимог.

1.3. Правовими підставами обробки персональних даних залежно від її мети є:

  • укладення та виконання договору або вчинення дій, необхідних для його укладення;
  • виконання обов’язків Виконавця, передбачених законодавством;
  • захист законних інтересів Виконавця або третьої особи, якщо права і свободи суб’єкта персональних даних не переважають над такими інтересами;
  • згода суб’єкта персональних даних — у випадках, коли така згода вимагається законодавством.

Якщо обробка здійснюється на підставі згоди, суб’єкт персональних даних може відкликати її в будь-який час. Відкликання згоди не впливає на законність обробки, здійсненої до її відкликання, та на обробку, що проводиться на інших законних підставах.

1.4. Дані, які надає користувач.

Під час реєстрації, оформлення замовлення, отримання Послуг, проходження верифікації або звернення до служби підтримки Виконавець може збирати персональні дані, необхідні для відповідної мети.

Залежно від Послуг, якими користується особа, такі дані можуть включати:

  • ім’я, прізвище та по батькові;
  • найменування та реквізити юридичної особи або фізичної особи — підприємця;
  • адресу електронної пошти, номер телефону та поштову адресу;
  • дані облікового запису та засоби його ідентифікації;
  • платіжні, розрахункові й податкові дані;
  • інформацію про замовлення та отримані Послуги;
  • дані, необхідні для реєстрації та обслуговування доменних імен;
  • документи та відомості, необхідні для верифікації особи;
  • зміст звернень до служби підтримки та листування з Виконавцем.

Конкретний склад даних визначається метою їх обробки та зазначається у відповідній формі або під час їх отримання. Виконавець може запросити додаткові дані лише тоді, коли вони об’єктивно необхідні для надання Послуги, верифікації особи, забезпечення безпеки або виконання вимог законодавства, із зазначенням мети такого запиту.

1.5. Файли cookie та подібні технології

Сайт може використовувати файли cookie, локальне сховище та інші подібні технології для:

  • роботи сайту, Панелі керування та засобів авторизації;
  • збереження вибраної мови й інших налаштувань;
  • забезпечення безпеки та запобігання шахрайству;
  • аналізу використання сайту та покращення його роботи;
  • персоналізації контенту;
  • показу та оцінювання ефективності реклами.
  • 1.6. Технічна інформація та журнали відвідування

Під час використання сайту, Панелі керування та Послуг інформаційні системи Виконавця можуть автоматично записувати технічну інформацію, зокрема:

  • IP-адресу;
  • дату і час запиту;
  • адресу запитуваної сторінки або ресурсу;
  • адресу сторінки, з якої здійснено перехід;
  • тип і версію браузера;
  • тип пристрою та операційної системи;
  • мову браузера;
  • ідентифікатори сесії;
  • відомості про помилки та результати виконання запитів.

Ця інформація обробляється для забезпечення роботи та безпеки систем, авторизації користувачів, діагностики несправностей, запобігання зловживанням і шахрайству, розслідування інцидентів та формування узагальненої статистики. Строк її зберігання визначається відповідно до мети обробки та правил, установлених цією Політикою.

1.7. Дані, отримані від партнерів

Якщо користувач замовляє Послуги через партнерський сайт або інший партнерський сервіс, Виконавець може отримувати від відповідного партнера дані, необхідні для оформлення та виконання замовлення. До них можуть належати ідентифікаційні й контактні дані, інформація про замовлену Послугу, її оплату та статус виконання замовлення.

Виконавець обробляє отримані від партнерів персональні дані відповідно до цієї Політики. Інформація про партнера, склад даних, мету їх передачі та роль кожної сторони в обробці персональних даних має бути надана користувачу під час оформлення замовлення або до передачі даних.

1.6. Виконавець може обробляти особисту інформацію на серверах в Україні та в інших країнах. У деяких випадках персональні дані користувачів обробляється за межами країни користувача.

2. ДОСТУП І ПЕРЕДАЧА ПЕРСОНАЛЬНИХ ДАНИХ

2.1. Виконавець надає доступ до персональних даних або передає їх третім особам лише за наявності належної правової підстави та в обсязі, необхідному для досягнення визначеної мети. 
Персональні дані можуть надаватися або передаватися в таких випадках:

2.1.1. За згодою суб’єкта персональних даних. Якщо правовою підставою передачі є згода, дані передаються лише визначеним у згоді отримувачам, для зазначених цілей і в погодженому обсязі.

2.1.2. Для надання Послуг. Доступ до персональних даних можуть отримувати працівники, підрядники та постачальники послуг Виконавця, зокрема постачальники платіжних, комунікаційних, інформаційних, технічних та інших допоміжних сервісів, якщо такий доступ необхідний для виконання договору.

Зазначені особи отримують лише необхідний обсяг даних і зобов’язані забезпечувати їх конфіденційність, безпеку та використання виключно для визначеної мети.

2.1.3. Для реєстрації та обслуговування доменних імен. Реєстраційні дані можуть передаватися реєстраторам, реселерам, Операторам Реєстрів, адміністраторам доменних зон, ICANN, затвердженим ICANN ескроу-агентам, постачальникам сервісів вирішення доменних спорів та іншим отримувачам, передбаченим правилами відповідної доменної зони.

З згодою Абонента реєстраційні дані можуть публікуватися в системах WHOIS, RDAP або інших сервісах реєстраційних даних чи розкриватися у відповідь на законні запити лише у випадках та обсязі, передбачених законодавством, правилами відповідної доменної зони та застосовними політиками ICANN.

2.1.4. На виконання вимог законодавства. Персональні дані можуть надаватися судам, правоохоронним органам, органам державної влади, органам місцевого самоврядування та іншим особам, які відповідно до законодавства мають право на їх отримання. Дані надаються на підставі належним чином оформленої вимоги, судового рішення або іншої передбаченої законом підстави та лише в обсязі, необхідному для виконання відповідної вимоги.

2.1.5. У відповідь на адвокатський запит. Отримання адвокатського запиту не є безумовною підставою для розкриття персональних даних. Інформація надається лише тоді, коли її розкриття дозволене законодавством, суб’єкт персональних даних надав відповідну згоду або існує інша належна правова підстава.

2.1.6. Для забезпечення безпеки та захисту прав. Персональні дані можуть передаватися компетентним органам, професійним консультантам або іншим належним отримувачам, якщо це об’єктивно необхідно та дозволено законодавством для:

  • виявлення, припинення або запобігання шахрайству та іншим незаконним діям;
  • розслідування інцидентів інформаційної безпеки;
  • усунення технічних несправностей;
  • захисту життя, здоров’я, прав, майна або безпеки Виконавця, його користувачів чи третіх осіб;
  • пред’явлення, обґрунтування або захисту правових вимог.

Перед передачею Виконавець оцінює її необхідність, правову підставу та можливість обмежити обсяг даних.

2.2. Передача персональних даних не здійснюється, якщо відповідна мета може бути досягнута без такої передачі або шляхом використання знеособлених даних, крім випадків, коли передача прямо вимагається законодавством.

2.3. Виконавець може передавати персональні дані третім особам, якщо це необхідно для досягнення визначених цією Політикою цілей, виконання договору або вимог законодавства. До таких осіб можуть належати банки, фінансові установи, платіжні системи, постачальники технічних та інформаційних послуг, оператори зв’язку, аудитори, консультанти, державні органи та інші належним чином уповноважені отримувачі.

Передаються лише ті персональні дані, які необхідні відповідному отримувачу для визначеної мети.

2.4. Для реєстрації, продовження, трансферу та обслуговування доменних імен реєстраційні дані можуть передаватися реєстраторам, реселерам, Операторам Реєстрів, адміністраторам доменних зон, ICANN, затвердженим ICANN ескроу-агентам, постачальникам сервісів вирішення доменних спорів, а також іншим особам, передача даних яким передбачена правилами відповідної доменної зони або законодавством.

Реєстраційні дані можуть публікуватися в сервісах WHOIS, RDAP або інших сервісах реєстраційних даних чи надаватися у відповідь на належно оформлені законні запити лише в обсязі та випадках, передбачених застосовними правилами доменної зони, політиками ICANN і законодавством.

2.5. Персональні дані не використовуються з метою, несумісною з метою, для якої їх було зібрано. Якщо Виконавець має намір здійснювати обробку з новою несумісною метою, він попередньо повідомляє про це суб’єкта персональних даних та отримує окрему згоду, якщо інша правова підстава для такої обробки не передбачена законодавством.

3. ЗАХИСТ ІНФОРМАЦІЇ

3.1. Ми вживаємо всіх необхідних заходів для захисту даних від неавторизованого доступу, зміни, розкриття або знищення. До цих заходів відносяться, зокрема, внутрішня перевірка процесів збирання, зберігання та обробки даних і заходів безпеки, включаючи відповідне шифрування та заходи щодо забезпечення фізичної безпеки даних для запобігання несанкціонованому доступу.

4. СТРОКИ ЗБЕРІГАННЯ, ОНОВЛЕННЯ ТА ВИДАЛЕННЯ

4.1. Ми робимо все від нас залежне, щоб надати вам доступ до ваших особистих даних і або виправити їх, якщо вони невірні, або видалити за вашим запитом, якщо тільки їхнє зберігання не вимагається законом або не обумовлено законними діловими цілями. Перед обробкою запитів ми просимо користувачів підтвердити свою особу та інформацію, яку вони хочуть отримати, виправити або видалити.

4.2. Персональні дані зберігаються протягом строку дії договору, а після його припинення — не довше, ніж це необхідно для проведення розрахунків, виконання вимог бухгалтерського, податкового та іншого законодавства, дотримання правил реєстрації доменних імен, а також пред’явлення, обґрунтування або захисту правових вимог.

Після завершення відповідного строку персональні дані видаляються, знищуються або знеособлюються, якщо їх подальше зберігання не вимагається законодавством.

4.3. Абонент має право звернутися до Виконавця для отримання доступу до своїх персональних даних, їх виправлення, оновлення або видалення. Для захисту даних Виконавець має право вимагати підтвердження особи заявника.

Абонент зобов’язаний підтримувати надані ним дані точними й актуальними та своєчасно повідомляти Виконавця про їх зміну.

4.4. Персональні дані видаляються за обґрунтованим запитом суб’єкта персональних даних, крім випадків, коли їх обробка або зберігання необхідні для виконання чинного договору, вимог законодавства, правил реєстрації доменних імен або для пред’явлення, обґрунтування чи захисту правових вимог.

Якщо видалення даних унеможливлює ідентифікацію Абонента або подальше надання замовлених ним Послуг, Виконавець повідомляє про це Абонента. У такому випадку відповідні Послуги або Договір можуть бути припинені.